Week 1 Principe et processus de l'investigation Flashcards

(21 cards)

1
Q

Que signifie le terme ‘virtuel’ en informatique ?

A

Il désigne tout ce qui est lié aux technologies informatiques comme les communautés ou commerces virtuels.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Pourquoi différencier physique et virtuel ?

A

Pour comprendre l’impact du numérique sur les scènes de crime et les traces laissées.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qu’est-ce que le virtuel ?

A

C’est l’existence numérique d’objets ou concepts, parfois dérivée du physique ou née numérique.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qu’est-ce qu’une empreinte numérique ?

A

Une empreinte issue du monde numérique, comme un hash de fichier MD5.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Comment définir une trace en criminalistique ?

A

Un signe visible ou non d’une action passée à un endroit donné.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quel est le principe de Locard ?

A

Toute action laisse des traces ; les acteurs laissent et emportent des traces.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Comment le principe de Locard s’applique-t-il au virtuel ?

A

Chaque interaction numérique laisse des traces (logs, fichiers, horodatages).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Comment l’OSAC définit-elle une trace numérique ?

A

C’est toute modification observable résultant d’un événement.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qu’est-ce que la criminalistique numérique ?

A

C’est l’analyse de données numériques à des fins d’enquête judiciaire.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quelles sont les sous-disciplines de la criminalistique numérique ?

A

Forensics sur ordinateurs, logiciels, réseaux, appareils mobiles, IoT, malwares, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quels types de traces une image Instagram contient-elle ?

A

Horodatage MACB, métadonnées EXIF, PRNU.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quels sont les moyens de localisation d’un smartphone ?

A

GPS, WiFi, antennes mobiles, chacun ayant des niveaux de précision différents.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qu’est-ce qu’un support de données numérique ?

A

Un moyen de stocker de l’information représentée par des 0 et 1.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qu’est-ce que l’abduction dans la méthode hypothético-déductive ?

A

C’est une anticipation : ‘une trace va être produite’.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qu’est-ce que la déduction dans cette méthode ?

A

C’est une observation rétroactive : ‘un pied a laissé cette trace’.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qu’est-ce que l’induction ?

A

Observer qu’un pied laisse une trace pour en déduire une règle.

17
Q

Quel est le processus de McKemmish ?

A

Identification, préservation, analyse et présentation des traces numériques.

18
Q

Quels sont les types d’activités forensiques ?

A

Survey, preservation, examination, documentation, analysis, integration, interpretation.

19
Q

Quelles sont les techniques opérationnelles forensiques ?

A

Récupération, amélioration/restauration, préservation des traces.

20
Q

Quelles sont les étapes du modèle NIST ?

A

Collecte, examen, analyse, rapport.

21
Q

Pourquoi les modèles doivent-ils évoluer ?

A

À cause du volume croissant de données et de la diversité des appareils.